CVE-2026-64136

Summary

In the Linux kernel, the following vulnerability has been resolved:

smb: client: protect tc_count increment in smb2_find_smb_sess_tcon_unlocked()

Commit 96c4af418586 ("cifs: Fix locking usage for tcon fields") refactored cifs code to change cifs_tcp_ses_lock for tc_lock around tc_count changes.

There was missing lock around tc_count increment inside smb2_find_smb_sess_tcon_unlocked().

Affected Software

VendorProductVersion RangeStatus
LinuxLinux953953abb66e52c224057ab91e404284fefeab62 < 7df1df6f40c0720d30206aa35c0343b962350e0daffected
LinuxLinux601dd3b79769b38d30b693c40afdb2a4b7edf9d0 < 13fb413ae22a37c69341918a6d651d19a9b0b9b7affected
LinuxLinux3969db6b22e3d90d8c5f22ac1a7fe0350a94c136 < bf4ebdb19ff9b3cdf992b50715fe61633327416aaffected
LinuxLinux96c4af418586ee9a6aab61738644366426e05316 < e374f4e496fef8168784f93a4477d67be34485fdaffected
LinuxLinux96c4af418586ee9a6aab61738644366426e05316 < 4d8690dace005a38e6dbde9ecce2da3ad85c7c41affected
LinuxLinux8c59eeeeffa1524ef57e173a89a1a3ff539888d5affected
LinuxLinux6.6.128 < 6.6.142affected
LinuxLinux6.12.75 < 6.12.92affected
LinuxLinux6.18.16 < 6.18.34affected
LinuxLinux6.19.6 < 6.20affected
LinuxLinux7.0affected
LinuxLinux0 < 7.0unaffected
LinuxLinux6.6.142 <= 6.6.*unaffected
LinuxLinux6.12.92 <= 6.12.*unaffected
LinuxLinux6.18.34 <= 6.18.*unaffected
LinuxLinux7.0.11 <= 7.0.*unaffected
LinuxLinux7.1 <= *unaffected

Weaknesses

References